Хакеры не дремлют: два супервируса объединились, чтобы заразить ваш гаджет

Хакеры не дремлют: два супервируса объединились, чтобы заразить ваш гаджет

Последний отчёт компании CloudSEK раскрывает новую тактику киберпреступников, использующих вредоносное ПО AndroxGh0st в сочетании с ботнетом Mozi для атак на интернет-приложения и IoT устройства. AndroxGh0st, известный своей способностью атаковать приложения Laravel и другие облачные сервисы, теперь взаимодействует с Mozi, что позволяет злоумышленникам заражать больше устройств.

Программа использует уязвимости в различных программных продуктах, включая Cisco, Atlassian Jira, и PHP, для получения начального доступа к системам. Список уязвимостей включает в себя как старые, так и свежие проблемы безопасности с высоким уровнем критичности, позволяя хакерам выполнять команды и красть данные с заражённых устройств.

Заражение происходит через методы удалённого выполнения кода и кражи учётных данных, что дает злоумышленникам возможность поддерживать долговременный доступ к критической инфраструктуре. AndroxGh0st также расширил свои функции за счёт интеграции механизмов Mozi, что увеличивает его способность распространяться на IoT устройства.

Интересно, что даже после ареста создателей Mozi и попыток деактивировать ботнет в 2023 году, его активность снизилась не значительно, указывая на возможное управление обоими ботнетами одной и той же преступной группой. Это предположение подкрепляется общей инфраструктурой управления, которая упрощает координацию атак и управление заражёнными устройствами.

похожие материалы

Стрелочка
Стрелочка
ИнфоТеКС отмечает 35-летие
ИнфоТеКС отмечает 35-летие

Компания «ИнфоТеКС» – ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, отмечает 35-летие.

МВД запустило проект «Код из смс» для предупреждения о мошенниках
МВД запустило проект «Код из смс» для предупреждения о мошенниках

МВД России совместно с МИД и РИА Новости запустило специальный проект «Код из смс», который станет дополнительным каналом оперативного предупреждения граждан о новых и уже известных схемах телефонного мошенничества.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.